[发明专利]一种新的基于流数据的局域网网络安全检测方法在审

专利信息
申请号: 201510758435.7 申请日: 2015-11-10
公开(公告)号: CN105429971A 公开(公告)日: 2016-03-23
发明(设计)人: 李玲玲 申请(专利权)人: 李玲玲
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 235000 安徽省淮北市相山区*** 国省代码: 安徽;34
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种新的基于流数据的局域网网络安全检测方法,选择源IP地址(SrcIP)、目标IP地址(DstIP)、网络连接流量(ConFlow)三个字段特征属性,使用变异的滑动窗口技术,把十字转门模型、收银机模型与时间序列模型相结合着处理大型流数据,从而实现网络的实时监控。
搜索关键词: 一种 基于 数据 局域网 网络安全 检测 方法
【主权项】:
一种新的基于流数据的局域网网络安全检测方法,包括如下步骤:(1)用大纲数据结构中的等高直方图来存储流入的数据,每个等高直方图就是一个桶(bucket);(2)在桶中存储三部分信息:① 以用户的源IP地址(SrcIP)作为标识的桶特征值,②目的IP地址(DstIP),③数据流量包流量总和(SumConFlow);(3)在当前时间窗口 (t,t+N)内, 对于初始窗口,对其特征属性值进行累加,即当新数据对象到达时,首先与已有桶的特征值进行比较,如具有相同的标识,则应用收银机模型进行累加,并将其放入具有相同标识的桶中,然后更新桶内的目的IP地址与桶内的网络连接流量值;如果不存在相同标识的对象,则创建一个新桶,并将其放入,新桶的特征均值为对象的源IP地址,然后更新桶内的目的IP地址与桶内的网络连接流量值;(4)对于窗口的滑动过程中,采用十字转门模型,窗口每次向前移动的大小为a*N,同时窗口的大小也增加a*N,移动后的窗口终止位置与移动前窗口的终止位置之间的数据量为2a*N;这里a为0~1之间参数,具体取值根据实际流数据检测的需要认为设定;(5)对于新到来的数据对象,依然采用第3步来进行处理;而对于离开的数据对象的处理方式如下:查找离开的数据所在的桶,并检测与该数据具有相同标识符的目标IP地址的个数,若为多个,则减去一个,并将该数据对象的流量去除;若为一个,则去掉该数据,并删除该数据对象所对应的桶;(6)聚类结果为代表不同源IP地址的桶,加以分析归类。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于李玲玲,未经李玲玲许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201510758435.7/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top